כיום, רשתות וירטואליות המבוססות על טכנולוגיות מחלקה VPN (Virtual Private Network) משמשות לא רק לארגון סביבות מוגנות היטב להחלפת נתונים שקופה בערוצים פתוחים, אלא גם לספק גישה לאינטרנט בקלות. בהקשר זה, כל משתמש שמשנה את הספק עשוי להתמודד עם הצורך בהקמת VPN. לינוקס יש פרטים משלה לפתרון בעיה זו.
נחוץ
אישורי שורש
הוראות
שלב 1
בדוק אם קיימת תמיכה ב- PPP בליבת מערכת ההפעלה שלך. הדרך הקלה ביותר לעשות זאת היא להסתכל על ערכי האפשרויות עם הקידומת CONFIG_PPP בקובץ התצורה הנוכחי של הליבה. בדרך כלל הוא מותקן בספריית / האתחול ויש לו שם שמתחיל עם config. גלה את שם הקובץ באמצעות הפקודה
ls / boot
אוֹ
ls / boot | grep conf
הדפיסו את השורות הרצויות עם חתול, וסננו בעזרת grep. לדוגמה:
חתול /boot/config-2.6.30-std-def-alt15 | grep PPP
מנתח את השורות המכילות את האפשרויות CONFIG_PPP, CONFIG_PPP_ASYNC, CONFIG_PPP_SYNC_TTY. אם אין סמל # לפניהם, הפונקציונליות המתאימה נתמכת (לערכים של m - בצורה של מודול חיצוני, לערכים של y - היא כלולה בגרעין).
שלב 2
בדוק אם תוכנת הלקוח להקמת חיבורי VPN מותקנת במערכת. לחבילה הנדרשת בדרך כלל יש שם שמתחיל ב- pptp. השתמש במטמון apt עם אפשרות החיפוש כדי למצוא את החבילה הנדרשת במאגרים הזמינים וסל ד עם האפשרות -qa כדי לבדוק אם החבילה מותקנת. כשעובדים בסביבה גרפית, יכול להיות הגיוני להשתמש בתוכניות כגון סינפטי.
שלב 3
התקן את התוכנה החסרה. השתמש במנהלי החבילות המתאימים (apt-get, סל ד בקונסולה, סינפטי בסביבה הגרפית וכו '). אם התקנת את חבילת ה- ppp עם מודולי ליבה לתמיכה בפרוטוקול המתאים, הפעל מחדש את המחשב.
שלב 4
נסה להגדיר את ה- VPN באמצעות סקריפטים של תצורה כגון פקודת pptp או pptpsetup. לעתים קרובות הם נכללים בחבילות תוכנת לקוח VPN. לקבלת עזרה בפרמטרים של שורת הפקודה של כלי עזר אלה, השתמש בהם להפעלה באמצעות האפשרות --help. לדוגמה:
pptpsetup - עזרה
אם לא הותקנו סקריפטים לתצורה, המשך לשלב הבא להגדרת ה- VPN באופן ידני.
שלב 5
צור ספריה / etc / ppp עם קובץ בשם chap-secrets. פתח את הקובץ בעורך טקסט. הוסף לו שורה כזו:
סיסמת שרת כניסה *
הערכים LOGIN ו- PASSWORD הם שם משתמש וסיסמה. הם חייבים לספק על ידי ספק שירותי ה- VPN שלך. החלף את SERVER בשם חיבור שרירותי או *.
שלב 6
צור ספריה / etc / ppp / peers. צור בו קובץ בעל שם זהה לערך ה SERVER מהשלב הקודם (או שם שרירותי אם * צוין). ערוך קובץ זה כדי להוסיף מידע כמו:
pty "pptp SERVER - nolaunchpppd"
שם כניסה
ipparam SERVER
שם שם שרת
לנעול
נואה
נודפלייט
nobsdcomp
ערכי הכניסה והשרת כאן זהים לשלבים 5. פעולה זו משלימה את תצורת ה- VPN בלינוקס.